Hallo !
Ich hab da eine Idee für ein Loginsystem und würde gerne eure Meinung hören:
Ich mach nach einem erfolgreichen Login einen Hash aus Browser und Session ID. Den schreib ich in die DB und bei jedem Aufruf der Seite wird ein neuer Has generiert, der ja mit dem alten übereinstimmen sollte. Wenn nicht, fliegt der User raus.
Na, was sagt ihr ?
Ich hab da eine Idee für ein Loginsystem und würde gerne eure Meinung hören:
Ich mach nach einem erfolgreichen Login einen Hash aus Browser und Session ID. Den schreib ich in die DB und bei jedem Aufruf der Seite wird ein neuer Has generiert, der ja mit dem alten übereinstimmen sollte. Wenn nicht, fliegt der User raus.
Na, was sagt ihr ?
Kommentar